Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories

أدوات

الكلأمان أندرويدالمصادقة والترخيصأمن البنية التحتية السحابيةأدوات دفاعيةتحليل الأقراص الجنائيةأمان الأنظمة المدمجةأدوات عامةإدارة مؤشرات الاختراق (IOC)الاستخبارات مفتوحة المصدر (OSINT)التقاط وتحليل الحزمكسر كلمات المرورأطر اختبار الاختراقأدوات التصيدتصعيد الامتيازاتالاستطلاعالتحليل الثابتماسحات الثغرات الأمنيةماسحات الثغرات الأمنية للويبتدقيق Wi-Fiأمن البلوتوثأمن الحاوياتالتحليل الديناميكي (عزل)أدوات التشفير/فك التشفيرأطر الاستغلالإدارة الهويةأمان iOSأمان إنترنت الأشياءتحليل الذاكرة الجنائيتخطيط الشبكةOSINT للهندسة الاجتماعيةهجمات كلمات المرورتوليد الحمولةآليات الاستمراريةمسح المنافذتحليل الشفرة الثابت (SAST)موجزات ومجمعات التهديداتتحليل الثغرات الأمنيةبروكسيات الويب والاعتراضتحليل الكودتعداد DNS والنطاقات الفرعيةتحليل الشفرة الديناميكي (DAST)الاستغلالتحليل التجزئةالتهرب من IDS/IPSأدوات انتحال الشخصيةالحركة الجانبيةاختبار اختراق تطبيقات الجوالتحليل الشبكة الجنائيالهندسة العكسيةأدوات RFID/NFCأمن SCADA/ICSالبرمجة النصية والأتمتةأمن الخوادمشيل كوداستغلال تطبيقات الويباختبار أمان APIتدقيق التكوينتسريب البياناتمصممي الأخطاءالتحقيق الجنائي الرقميجمع المعلوماتتحليل الأجهزة المحمولة الجنائيالتحكم في الوصول إلى الشبكةما بعد الاستغلالالمحاكاة الافتراضية للأمانالتصيد الاحتياليتجاوز WAFأمن الويبالاختبار العشوائيأمن الشبكاتإخفاء المعلوماتأمن الشبكات اللاسلكيةاستعادة البياناتتحليل البرمجيات الخبيثةالتحاليل الرقمية الجنائيةاختراق الأجهزةالتشفيرCTFاختبار الاختراقأمن السحابةDevSecOpsأمن الجوالالخصوصيةالقيادة والسيطرةالهندسة الاجتماعيةأمن الأجهزةالأدوات والمكوناتأمان الأجهزة وإنترنت الأشياءكشف الأسرارتحليل الملفات الثنائيةاستخبارات التهديداتإدارة الهوية والوصول (IAM)أمن سلسلة التوريدالمصادقةتعلم الآلةكشف التسللالأوراق والأبحاثسوء التكوينتعداد النطاقات الفرعيةجمع البريد الإلكترونيالتعلم والتعليمالهندسة العكسية بمساعدة الذكاء الاصطناعيالاختبار العشوائي لـ DNSالفريق الأحمرالاستجابة للحوادثزاحف الويبموارد منسقةأداة الوصول عن بعدتوليد شيفرة القشرةتطوير الحمولاتحصان طروادة للوصول عن بعدأمن واجهات برمجة التطبيقاتمكافحة الروبوتاتانتحال البصمة الرقميةتجاوز كابتشاأمان البريد الإلكترونيتحليل DNSهندسة الفوضىمسارات ودورات التعلمالهروب من الحاويةأمن الذكاء الاصطناعيأمن قواعد البياناتتحليل البرامج الثابتةكشف الشذوذتحليل السجلاتالهجوم العدائياستغلال الملفات الثنائيةمختبرات وتدريب عملي
الأحدثالصلةالأكثر شعبيةتم التحديث مؤخرًا
649 نتائج
المحتوى غير متوفر باللغة المطلوبة. عرض النسخة الإنجليزية.
PhoneSploit-Pro preview

PhoneSploit-Pro

GitHubazeemidrisi/phonesploit-pro

أداة اختراق شاملة لاستغلال أجهزة أندرويد عن بُعد باستخدام ADB و Metasploit-Framework للحصول على جلسة Meterpreter.

android-securitypayload-generationexploitation+7
6.1k
منذ 8 أيام
CVE-2025-10951 preview

CVE-2025-10951

GitHub1amunvalid/cve-2025-10951

مدقق إثبات المفهوم لـ CVE-2025-10951، وهو اجتياز مسار غير مصادق عليه في ml-logger، يتحقق من قراءة الملفات العشوائية عبر نقطتي النهاية /glob و /stream.

vulnerability-scannersvulnerability-analysisexploitation+3
منذ 9 أيام
ghostsplice preview

ghostsplice

GitHubasset-group/ghostsplice

Ghostsplice repository: PoC for Cross-Channel Trust Fragmentation Attack

data-exfiltrationsocial-engineeringred-teaming+3
6منذ 9 أيام
presidio preview

presidio

GitHubdata-privacy-stack/presidio

إطار عمل مفتوح المصدر لكشف وتحرير وإخفاء وإخفاء هوية البيانات الحساسة (PII) عبر النصوص والصور والبيانات المنظمة. يدعم معالجة اللغة الطبيعية (NLP)،…

encryption-decryption-toolsdata-exfiltrationprivacy+3
10.4kمنذ 12 أيام
CVE-2026-66493 preview

CVE-2026-66493

GitHubtoanln-cov/cve-2026-66493

إضافة PhocaCommander لنظام Joomla معرّضة لثغرة اجتياز المسار (Path Traversal) في عمليات الحذف والنسخ والنقل.

vulnerability-analysisexploitationweb-application-exploitation+3
منذ 12 أيام
HiddenSteps preview

HiddenSteps

GitHubjgalego/hiddensteps

HiddenSteps — منصة ذكاء سير عمل شخصية تعتمد مبدأ "المحلية أولاً"

osintreconnaissancedata-exfiltration+8
4منذ 12 أيام
drupal-jsonapi-sqli-scanner preview

drupal-jsonapi-sqli-scanner

GitHubridhinva/drupal-jsonapi-sqli-scanner

الماسح: CVE-2026-9082 Drupal PostgreSQL SQLi عبر JSON:API — ماسح ضوئي بلغة Python لثغرة SQLi غير مصادق عليها تؤدي إلى RCE (CISA KEV)

vulnerability-scannersexploitationweb-application-exploitation+5
2منذ 13 أيام
Agent-Tesla-APC-Injection-Token-Manipulation-Registry-Persistence-Analysis preview

Agent-Tesla-APC-Injection-Token-Manipulation-Registry-Persistence-Analysis

GitHubkaandemir993/agent-tesla-apc-injection-token-manipulation-registry-persistence-analysis

تحليل هندسة عكسية لـ Agent Tesla، وهو برنامج خبيث لسرقة المعلومات مبني على .NET يستخدم حقن APC، والتلاعب بالرموز المميزة، والثبات عبر السجل. يتضمن…

privilege-escalationpersistence-mechanismsreverse-engineering+4
3منذ 13 أيام
CVE-2026-64640 preview

CVE-2026-64640

GitHuboscerd/cve-2026-64640

Reproducer for CVE-2026-64640 — Apache Polaris Iceberg REST register/register-view vends storage credentials and reads an attacker-chosen metadata…

reconnaissancevulnerability-analysisexploitation+5
منذ 13 أيام
MailAccess preview

MailAccess

GitHubkatrielmoses/mailaccess

أداة OSINT مجانية للبريد الإلكتروني، أكثر من 2500 منصة، تجميع الهويات، اكتشاف الاختراقات. لا تتطلب مفاتيح API. pip install mailaccess

osintreconnaissancevulnerability-analysis+8
319منذ 16 أيام
Veritensor preview

Veritensor

GitHubarsbr/veritensor

مضاد الفيروسات لمصنوعات الذكاء الاصطناعي وجدار حماية RAG. أداة تحليل ثابتة تفحص النماذج ودفاتر الملاحظات بحثًا عن RCE، ومجموعات البيانات ومستندات RAG…

static-analysisvulnerability-scannersencryption-decryption-tools+8
85منذ 16 أيام
CVE-2026-39363 preview

CVE-2026-39363

GitHubsunynov/cve-2026-39363

方便实用的CVE-2026-39363利用工具

vulnerability-analysisexploitationweb-application-exploitation+2
منذ 16 أيام
voidaccess preview

voidaccess

GitHubkatrielmoses/voidaccess

منصة OSINT للويب المظلم ذاتية الاستضافة. استخبارات تهديدات آلية من الاستعلام إلى الرسم البياني في 13 خطوة. بديل مجاني لـ Recorded Future وDarkOwl…

osintreconnaissanceencryption-decryption-tools+8
590منذ 16 أيام
CVE-2026-21015-PHP-Filter-Chain-Arbitrary-File-Read preview

CVE-2026-21015-PHP-Filter-Chain-Arbitrary-File-Read

GitHubgeorge0papasotiriou/cve-2026-21015-php-filter-chain-arbitrary-file-read

PoC استغلال لـ CVE-2026-21015 يستغل سلاسل فلاتر PHP لقراءة ملفات عشوائية عبر استدعاء include() ضعيف، مما يكشف عن الشيفرة المصدرية وبيانات الاعتماد.

vulnerability-analysisexploitationweb-application-exploitation+4
منذ 17 أيام
CVE-2026-21004-SQLite-FTS3-Match-Infoleak-via-Query-Crafting preview

CVE-2026-21004-SQLite-FTS3-Match-Infoleak-via-Query-Crafting

GitHubgeorge0papasotiriou/cve-2026-21004-sqlite-fts3-match-infoleak-via-query-crafting

استغلال إثبات المفهوم لـ CVE-2026-21004: يستخدم استعلامات بادئة MATCH مُصمَّمة بعناية في SQLite FTS3/4 كوسيط أعمى (blind oracle) لاستعادة البيانات…

vulnerability-analysisexploitationdata-exfiltration+1
منذ 17 أيام
CVE-2026-21002-Serverless-Cold-Start-Credential-Leakage-via-Reused-tmp preview

CVE-2026-21002-Serverless-Cold-Start-Credential-Leakage-via-Reused-tmp

GitHubgeorge0papasotiriou/cve-2026-21002-serverless-cold-start-credential-leakage-via-reused-tmp

استغلال برهان مفهوم لثغرة CVE-2026-21002 المتعلقة بتسريب بيانات الاعتماد عند بدء التشغيل البارد في بيئات serverless، مع توضيح كيف تؤدي إعادة استخدام…

cloud-infrastructure-securityvulnerability-analysisexploitation+4
منذ 17 أيام
CVE-2026-11111-TOCTOU-in-File-Permission-Check-Before-Open preview

CVE-2026-11111-TOCTOU-in-File-Permission-Check-Before-Open

GitHubgeorge0papasotiriou/cve-2026-11111-toctou-in-file-permission-check-before-open

نموذج إثبات مفهوم (PoC) تعليمي لثغرة CVE تتعلق بسباق صلاحيات الملفات (TOCTOU) في Flask؛ يستخدم استبدال الروابط الرمزية (symlink) أثناء نافذة…

privilege-escalationvulnerability-analysisexploitation+4
منذ 17 أيام
CVE-2026-69083_exploit preview

CVE-2026-69083_exploit

GitHub0xdak/cve-2026-69083_exploit

Python PoC لثغرة CVE-2026-69083، وهي حقن SQL غير مصادَق عليه في نقطة البحث في محتوى الأصول في SiYuan. يدعم الخروج عبر REGEXP وتمرير SQL خام لتفريغ…

exploitationweb-application-exploitationdata-exfiltration+2
منذ 17 أيام
السابق1234…37التالي